ask-ledgr-live.pages.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ask-ledgr-live.pages.dev
ask-ledgr-live.pages.dev scheint eine auf der Plattform pages.dev gehostete Subdomain zu sein, die häufig für die Bereitstellung statischer Websites über einen Cloud-Hosting-Anbieter verwendet wird. Auf Grundlage der Domain-Bezeichnung scheint der Name auf eine bekannte Marke für Kryptowährungs-Hardware-Wallets Bezug zu nehmen und zugleich zusätzliche Begriffe wie „live“ hinzuzufügen, was auf einen Versuch hindeuten könnte, eine Konto-, Dashboard- oder supportbezogene Seite nachzuahmen.
Der verfügbare Scan-Kontext weist nicht auf eine breite, etablierte öffentliche Webpräsenz für diese Subdomain hin, und sie ist nicht unter Websites mit hohem Traffic eingestuft. Die Infrastrukturdetails deuten darauf hin, dass sie über ein Cloud-Edge-Netzwerk bereitgestellt wird und nicht über einen eigenständigen dedizierten Server. Auf Grundlage des Domain-Musters und phishingbezogener Klassifizierungen in den Scan-Daten könnte diese Seite eingerichtet worden sein, um einen kryptowährungsbezogenen Dienst oder Login-Ablauf nachzuahmen, anstatt als unabhängige, seit Langem bestehende Unternehmenswebsite zu fungieren.
Sicherheitsbewertung für ask-ledgr-live.pages.dev
Mehrere Sicherheits-Engines stuften diese URL zum Zeitpunkt des Scans als Phishing ein; 10 von 91 Engines meldeten bösartige phishingbezogene Erkennungen. Darüber hinaus ähnelt der Domainname stark dem Namen einer bekannten Kryptowährungsmarke, verwendet dabei jedoch eine abgewandelte Form, was auf eine Look-alike-Seite hindeuten könnte, die Besucher verwirren soll. Obwohl ein Malware-Scan keine bösartigen Dateien erkannte und mehrere große Bedrohungsdatenbanken zum Zeitpunkt der Prüfung unauffällig waren, überwiegen diese Signale nicht den phishingbezogenen Konsens mehrerer Engines.
Es gibt außerdem ein zweites Reputationsproblem: Die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt. Diese Art von Eintrag ist ein schwächerer Hinweis als direkte Phishing-Erkennungen und kann mit gemeinsam genutzter Infrastruktur zusammenhängen, erhöht aber dennoch die allgemeine Vorsicht. Die Website wird auf einer gängigen Cloud-Plattform gehostet und verwendet gültiges HTTPS, was sowohl bei legitimen als auch bei missbräuchlichen Seiten üblich ist und nicht als Nachweis für Legitimität gewertet werden sollte.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einem gängigen Zertifikatsanbieter ausgestellt wurde; als Ablaufdatum ist 2026-10-27 angegeben. Sie wird hinter Cloudflare-Infrastruktur auf der IP-Adresse 188.114.97.0 gehostet, mit Cloudflare-Nameservern und einer cloudgehosteten Webserver-Präsenz in Toronto, Kanada. Die Domain ist seit 2020 registriert und läuft 2027 ab.
DNSSEC scheint nicht signiert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. In der bereitgestellten Malware-Scan-Ausgabe wurden keine bösartigen Dateien, markierten externen Links oder iframes identifiziert, doch die stärkere Sorge geht in diesem Fall von den phishingbezogenen Klassifizierungen aus, die von mehreren Sicherheits-Engines zurückgegeben wurden, und nicht von der Analyse eingebetteter Dateien.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?